In Microsoft Edge existiert eine Cross-Site Scripting Schwachstelle.
Ein Angreifer kann diese Schwachstelle ausnutzen, um Benutzer zu täuschen und bösartigen Skriptcode direkt im Browser des Opfers auszuführen.
Dazu muss der Benutzer mehrere Edge-Browser-Instanzen geöffnet haben, dann eine vom Angreifer kontrollierte Website aufrufen und zuletzt auf ein von der Website angezeigtes Pop-up-Fenster klicken.
Ein Angreifer kann diese Schwachstelle ausnutzen, um Benutzer zu täuschen und bösartigen Skriptcode direkt im Browser des Opfers auszuführen.
Dazu muss der Benutzer mehrere Edge-Browser-Instanzen geöffnet haben, dann eine vom Angreifer kontrollierte Website aufrufen und zuletzt auf ein von der Website angezeigtes Pop-up-Fenster klicken.
Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert)
Lesen Sie den originalen Artikel: